[IDOR / BOLA]3[XSS]2[SSRF]1[SQL INJECTION]1[RCE]6[APIS]1[LÓGICA DE NEGOCIO]1[AUTENTICACIÓN]2[CONFIGURACIÓN]1[OTROS]7
Resultados para “gitlab”
3 resultado(s)
CRÍTICA#1154542
Cómo un fichero de imagen trucado lograba ejecución remota en GitLab (ExifTool)
GitLab pasaba las imágenes subidas por ExifTool para limpiar metadatos; renombrando un fichero DjVu como .jpg se colaba código Perl que el servidor ejecutaba. Es la CVE-2021-22205.
[RCE]gitlab8 visitas▲0 me gusta↗0 veces compartido
22 sep 2026
2 min
2 min
ALTA#827052
Leer cualquier fichero del servidor de GitLab moviendo una incidencia entre proyectos
Al copiar los adjuntos de una incidencia a otro proyecto, GitLab no validaba la ruta: con ../ se podía traer /etc/passwd o cualquier otro fichero del servidor.
[OTROS]gitlab7 visitas▲0 me gusta↗0 veces compartido
22 sep 2026
2 min
2 min
ALTA#1398305
Dos formas de colar XSS en los comentarios de GitLab saltándose el saneamiento
Encadenando un fallo en el servidor (data-sourcepos) y otro en el cliente (el elemento gl-emoji) se conseguía ejecutar JavaScript a cualquiera que abriera un comentario.
[XSS]gitlab7 visitas▲0 me gusta↗0 veces compartido
22 sep 2026
2 min
2 min